← חזרה לבלוג
אבטחה · 3 דק' קריאה

חמש ההגנות שמכסות 90% מהמתקפות על אנשים רגילים

התוקפים לא בוחרים אותך, הם בוחרים את הקל

רוב המתקפות על אנשים פרטיים אינן ממוקדות. הן אוטומטיות, סורקות המונים, ועוצרות אצל מי שהכי קל. לכן ההגנה הטובה אינה להיות בלתי חדיר, אלא להיות מספיק מוגן כדי שהמערכת האוטומטית תוותר ותעבור לבא בתור.

1. סיסמה שונה לכל חשבון, במנהל סיסמאות

הפריצה הכי נפוצה לא שוברת סיסמה, היא מנצלת סיסמה שכבר דלפה מאתר אחר ומנסה אותה בכל מקום. סיסמה שונה לכל שירות מנטרלת את זה לגמרי, ומנהל סיסמאות עושה את זה בשבילך בלי שתצטרך לזכור כלום.

2. אימות דו שלבי, לפחות על המייל

  • המייל הוא המפתח לכל השאר, כי דרכו מאפסים סיסמה בכל שירות.
  • אחריו וואטסאפ, הבנק, והרשת שבה יש לך קהל או עסק.
  • אפליקציית אימות עדיפה על SMS, אבל SMS עדיף בהרבה על כלום.

אם היית מוסיף שכבה שנייה על חשבון אחד בלבד, שיהיה המייל.

3. לא נכנסים לשום מקום דרך קישור בהודעה

כמעט כל הונאה מתחילה בקישור. ההרגל שמנטרל את רובן פשוט: לא לוחצים על הקישור בהודעה, אלא פותחים את האפליקציה או מקלידים את הכתובת ידנית, ובודקים שם אם באמת ממתין לך משהו.

4. עדכונים אוטומטיים דלוקים

חלק גדול מהפריצות מנצל חולשה ישנה שכבר תוקנה בעדכון, אצל מי שדחה אותו. הפעלת עדכון אוטומטי לטלפון ולאפליקציות סוגרת את הפער הזה בלי שתצטרך לחשוב עליו.

5. גיבוי, כדי שכופרה לא תשתלט עליך

אם המכשיר ננעל בכופרה או פשוט אבד, גיבוי עדכני הופך אסון לאי נוחות. גיבוי לענן דולק, ועותק נוסף שאינו מחובר תמיד, מספיקים לרוב האנשים.

השורה התחתונה

חמשת אלה אינם דורשים ידע טכני, והם מכסים את הרוב המוחלט של מה שבאמת קורה לאנשים. שעה אחת של סידור, ואתה יוצא מרוב רשימות המטרה האוטומטיות.

ומי שרוצה להעמיק, מעבר להרגלים האלה, לומד לזהות את המתקפות בעצמו במקום להסתמך רק על כללים. זה בדיוק ההבדל בין להתגונן לבין לדעת.

sudo ./follow

רוצה עוד ידע שמחסן אותך?

מדריכים, טיפים והתראות סייבר, ישר באינסטגרם.